Category-966: SFP Secondary Cluster: Other Exposures

ID: 966 Status: Incomplete

Summary

This category identifies Software Fault Patterns (SFPs) within the Other Exposures cluster.

Membership

ID NAME
CWE-453 不安全的缺省变量初始化
CWE-487 依赖包一级的范围
CWE-492 使用包含敏感数据的内部对象
CWE-525 通过浏览器缓存导致的信息暴露
CWE-614 HTTPS会话中未设置'Secure'属性的敏感Cookie
CWE-651 通过WSDL文件导致的信息暴露